低危 Apple Mac OS X存在整数截断漏洞(CVE-2011-0188)
CVE编号
CVE-2011-0188利用情况
暂无补丁情况
官方补丁披露时间
2011-03-23漏洞描述
Apple Mac OS X是一款商业性质的操作系统。Apple Mac OS X中的Ruby's BigDecimal类存在整数截断错误,运行使用不可信输入的Ruby脚本创建BigDecimal对象可导致应用程序崩溃或任意代码执行。解决建议
用户可参考如下供应商提供的补丁程序:Apple Mac OS X Server 10.6.6 Apple MacOSXServerUpd10.6.7.dmgFor Mac OS X Server v10.6.6http://www.apple.com/support/downloads/受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | * | Up to (including) 1.9.2-p136 | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9 | - | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9.0 | - | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9.0-0 | - | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9.0-1 | - | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9.0-2 | - | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9.0-20060415 | - | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9.0-20070709 | - | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | ruby-lang | ruby | 1.9.2 | - | |||||
运行在以下环境 | |||||||||
系统 | centos_5 | ruby-libs | * | Up to (excluding) 1.8.5-19.el5_6.1 | |||||
运行在以下环境 | |||||||||
系统 | oracle_5 | oraclelinux-release | * | Up to (excluding) 1.8.5-19.el5_6.1 | |||||
运行在以下环境 | |||||||||
系统 | oracle_6 | oraclelinux-release | * | Up to (excluding) 1.8.7.299-7.el6_1.1 | |||||
运行在以下环境 | |||||||||
系统 | redhat_5 | ruby | * | Up to (excluding) 0:1.8.5-19.el5_6.1 | |||||
运行在以下环境 | |||||||||
系统 | redhat_6 | ruby | * | Up to (excluding) 0:1.8.7.299-7.el6_1.1 | |||||
运行在以下环境 | |||||||||
系统 | suse_11 | ruby | * | Up to (excluding) 1.8.7.p357-0.7 | |||||
- 攻击路径 本地
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 N/A
- 补丁情况 官方补丁
- 数据保密性 N/A
- 数据完整性 传输被破坏
- 服务器危害 DoS
- 全网数量 N/A
CWE-ID | 漏洞类型 |
CWE-189 | 数值错误 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论